Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

DSA-2020-145 DSA-2020-145: 2020.1 Intel Platform Güncelleştirmeleri için Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri (Haziran 2020)

Summary: DSA-2020-145 DSA-2020-145: 2020.1 Intel Platform Güncelleştirmeleri için Dell EMC Sunucu Platformu Güvenlik Danışma Önerileri (Haziran 2020) - CVE-2020-0528, CVE-2020-0529, CVE-2020-0545 ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

dsa kimliği: DSA-2020-145

CVE Tanımlayıcı CVE Tanımlayıcı: CVE-2020-0528, CVE-2020-0529, CVE-2020-0545, CVE-2020-0586

Önem Derecesi Orta

Önem Derecesi: CVSSv3 taban puanı: Etkilenen her bir ürün için ayrı puanları görmek için bkz. NVD (http://NVD.nist.gov/)

:
Dell EMC sunucuları (etkilenen ürünlerin tam listesi için aşağıdaki çözüm bölümüne bakın)

Özet
Dell EMC Sunucularında, Intel güvenlik açıklarına yönelik güvenlik güncellemeleri gerekir. 

Ayrıntılar
Aşağıdaki güvenlik açıklarına yönelik güncelleştirmeler mevcuttur.

INTEL-SA-00322 2020,1 ıPU-BIOS Danışma belgesi

  • CVE-2020-0528, CVE-2020-0529


INTEL-SA-00295 2020,1 ıPU- ıntel® CSME, SPS, TXE, AMT ve dal danışmanlığı

  • CVE-2020-0545, CVE-2020-0586


Müşteriler, risk azaltma işleminin mümkün olan en etkili seviyede olabilmesi için işletim sistemi satıcılarının Güvenlik Önerilerindeki bilgileri inceleyerek Dell tarafından sağlanan güncellemelerle birlikte uygun güvenlik açığı tespiti ve yama/yapılandırma önlemlerinin kullanıldığından emin olmalıdır.

Burada bahsedilen Genel Güvenlik Açıkları ve Riskler (CVE'ler) hakkında daha fazla bilgi almak için http://nvd.nist.gov/home.cfm adresindeki Ulusal Güvenlik Açığı Veritabanı'na (NVD) başvurun. Belirli bir CVE'yi aramak için http://web.nvd.nist.gov/view/vuln/search adresinden veri tabanının arama yardımcı programını kullanın.

Çözüm
Aşağıda etkilenen ürünlerin ve beklenen piyasaya sürülme tarihlerinin bir listesi verilmiştir. Dell, tüm müşterilerin ilk fırsatta güncelleştirme yapmasını önerir.

Müşterilerin, uygun tanımlama ve azaltma ölçüleri dahil olmak üzere, bilgi almak için Intel güvenlik danışma belgesini gözden geçirmesini öneririz.
Geçerli ürünlere yönelik güncellemeler için lütfen sürücüler ve İndirmeler sitesini ziyaret edin. Not: Aşağıda, yayınlanan BIOS güncelleştirmelerini içerecek şekilde etkilenen ürünler listesi verilmiştir. Daha fazla bilgi edinmek için Dell Bilgi Bankası makalesi Dell güncelleme paketi 'ni (DUP) ziyaret edin ve Dell bilgisayarınız için güncelleştirmeyi indirin.

Müşteriler; sürücü, BIOS ve bellenim güncelleştirmeleri sunulduğunda bildirim alarak bunları indirmek için Dell bildirim çözümlerinden birini kullanabilirler.

 

Etkilenen Dell EMC Sunucu Ürünleri
 

Ürün

BIOS Güncelleştirmesi Sürümü (veya üzeri)

Çıkış tarihi/ beklenen serbest bırakma tarihi
(aa/gg/yyyy)

R640, R740, R740XD, R940, NX3240, NX3340 modelleri: 2.8.2 09.09.2020
XC740XD, XC640, XC940 Piyasaya sürüldükten sonra sağlanacaktır Ağustos 2020
R540, R440, T440, XR2 2.8.2 09.09.2020
R740XD2 2.8.2 09.09.2020
R840, R940xa 2.8.2 09.09.2020
T640 2.8.2 09.09.2020
C6420, XC6420 2.8.2 09.09.202009.09.2020
FC640, M640, M640P 2.8.22.8.22.8.2 09.09.2020
MX740C 2.8.22.8.2 09.09.2020
MX840C 2.8.2 09.09.2020
C4140 2.8.2 09.09.2020
T140, T340, R240, R340, NX440 2.3.5 14.07.2020
T130, T330, R230, R330, NX430 2.10.1 29.06.2020
DSS9600, DSS9620, DSS9630 2.6.3 15.04.2020


Bu Dell EMC Güvenlik Önerisindeki bilgileri okuyup burada açıklanan sorunlardan kaynaklanabilecek durumlardan kaçınmanıza yardımcı olması için kullanın. Bu danışma önerisiyle ilgili herhangi bir sorunuz varsa Dell EMC Teknik Destek ekibi (https://www.dell.com/support/contents/category/contact-information) ile iletişime geçin. Dell EMC, etkilenen Dell EMC ürünlerinin kullanıcılarına önemli güvenlik bilgilerinin aktarılması için Dell EMC Güvenlik Önerileri yayınlar. Dell EMC, tüm kullanıcıların bu bilgilerin kendi özel durumlarına uygulanabilirliğini değerlendirmelerini ve uygun eylemi gerçekleştirmelerini önerir. Burada ifade edilen bilgiler, herhangi bir garanti verilmeksizin "olduğu gibi" sağlanmaktadır. Dell EMC, satılabilirlik garantileri, belirli bir amaca uygunluk, unvan ve ihlal etmeme dahil olmak üzere, sarih ya da zımni tüm garantileri reddeder. Hasar potansiyelinin bildirilmesine rağmen Dell EMC veya tedarikçileri, hiçbir koşulda doğrudan, dolaylı, tesadüfi ya da sonuç olarak meydana gelen ticari kâr kaybı veya özel zararlar dahil olmak üzere hiçbir zarardan sorumlu olmayacaktır. Bazı bölgelerde, dolaylı meydana gelen veya tesadüfi zararlar için sorumluluk reddi veya sınırlandırılmasına izin vermez, bu nedenle yukarıdaki sınırlama geçerli olmayabilir.

 

Cause

 

Resolution

 

Article Properties


Affected Product
Hyper-converged Systems, VxRail, XC Series Appliances, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, PowerFlex Appliance, NX Series, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell EMC XC Series XC940 Appliance , Dell EMC XC Core XC940 System, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd2 Ready node, OEMR R230, OEMR R240, OEMR R330, OEMR R340, OEMR R440, OEMR R540, OEMR R640, OEMR XL R640, OEMR R740, OEMR XL R740, OEMR R740xd, OEMR XL R740xd, OEMR R740xd2, OEMR R840, OEMR R940, OEMR R940xa, OEMR T130, OEMR T140, OEMR T330, OEMR T340, OEMR T440, OEMR T640, OEMR XL T640, OEMR XL R230, OEMR XL R240, OEMR XL R330, OEMR XL R340, PowerEdge C6420, PowerEdge FC640, PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R540, PowerEdge R640, PowerEdge T340, PowerEdge T640, VxFlex Ready Node, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R640 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840 ...
Last Published Date

19 Feb 2024

Version

5

Article Type

Solution